Deckhouse Stronghold предназначен для безопасного хранения секретов, централизованного управления доступом к ним и контроля их жизненного цикла в корпоративной инфраструктуре.

Продукт предоставляет инструменты для управления секретами, выполнения криптографических операций и интеграции с корпоративными системами. С помощью Deckhouse Stronghold можно централизованно управлять паролями, токенами, API-ключами, сертификатами и другими секретами.

Централизованное управление секретами

Deckhouse Stronghold позволяет централизованно хранить секреты и управлять доступом к ним вместо их размещения в коде приложений, конфигурационных файлах и других неуправляемых источниках. Для работы с секретами доступны API и CLI.

Основные возможности:

  • хранение статических секретов в key-value-хранилище с поддержкой версионирования;
  • предоставление секретов приложениям и пользователям с контролем доступа;
  • единый интерфейс для выполнения операций с секретами.

Аутентификация и управление доступом

Deckhouse Stronghold поддерживает различные методы аутентификации и позволяет настраивать доступ в соответствии с требованиями организации, в том числе при интеграции с существующей IAM-инфраструктурой.

Основные возможности:

  • аутентификация пользователей через внешних провайдеров идентификации;
  • аутентификация приложений и сервисов;
  • управление политиками доступа;
  • выпуск и использование токенов доступа.

Динамические секреты и управление жизненным циклом

Deckhouse Stronghold позволяет выдавать секреты и учётные данные с ограниченным сроком действия и управлять их жизненным циклом.

Основные возможности:

  • выдача динамических учётных данных для внешних систем;
  • управление сроком действия секретов;
  • автоматическая ротация и отзыв секретов;
  • автоматизация предоставления секретов приложениям и инфраструктурным компонентам.

Криптографические операции

Deckhouse Stronghold позволяет выполнять криптографические операции без предоставления приложениям доступа к исходному ключевому материалу.

Основные возможности:

  • шифрование и расшифровка данных;
  • создание и проверка электронной подписи;
  • выпуск сертификатов и управление ими;
  • интеграция с внешними KMS и HSM.

Аудит и эксплуатация

Deckhouse Stronghold предоставляет средства аудита и администрирования для контроля выполняемых операций и управления состоянием продукта.

Основные возможности:

  • аудит операций с секретами и действий пользователей;
  • резервное копирование и восстановление;
  • диагностика состояния и управление конфигурацией;
  • масштабирование и обновление в поддерживаемых сценариях развёртывания.